Sinds 16 juli zit er een klein venster tussen Claude en je webshop-dashboard, je boekhoudpakket en je Audible-tegoed: een goedkeuringsscherm van 1Password met je vingerafdruk eronder. Keur je het goed, dan logt Claude in en gaat het door met de klus. Het wachtwoord zelf krijgt het model nooit te zien, je eenmalige code net zo min. Daarmee verdwijnt de vervelendste keuze die je had zodra je een AI-agent werk liet doen in je browser: je wachtwoord in de chat plakken, of het karwei alsnog zelf afmaken.
1Password voor Claude laat Claude inloggen op websites met de gegevens uit je kluis, zonder dat het wachtwoord of de tweestapscode in het model terechtkomt. Je keurt elk verzoek apart goed met Touch ID. Het draait in bèta op de Mac, bij betaalde Claude-abonnementen.
Wat doet 1Password voor Claude precies?
De koppeling geeft Claude toestemming om een opgeslagen login te gebruiken, zonder die login ooit te tonen. Claude kan sinds dit voorjaar zelfstandig door je browser klikken, prijzen vergelijken, formulieren invullen en bestellingen nalopen. Dat werkt prima tot het moment dat er een inlogscherm verschijnt. Daar liep het altijd vast.
1Password loste dat op 16 juli op met wat het bedrijf een zero-exposure-architectuur noemt. Komt Claude bij een inlogpagina, dan opent 1Password een venster met het kluisitem dat wordt gevraagd. Je ziet welke login het is, je kunt een andere kiezen, en je bevestigt met Touch ID. Daarna vult 1Password de gegevens zelf in op de pagina. Claude krijgt te horen dat de login is gebruikt, meer niet.
Denk aan een sleutelbewaarder bij een tempeldeur. De bezorger mag naar binnen om zijn werk te doen, maar de sleutel blijft de hele tijd in de hand van de bewaarder.
“Het antwoord is niet dat je agents je geheimen geeft. Het is dat een gebruiker een agent toestemming geeft om een inlog te gebruiken, zonder de agent die inlog te laten zien.”
Nancy Wang, CTO van 1Password, in de aankondiging van 16 juli 2026
Dat verschil is groter dan het klinkt. In de aanpak die tot nu toe gebruikelijk was, belandde je wachtwoord in het gesprek, en dus in de gespreksgeschiedenis, in eventuele logbestanden en in alles wat daar later mee gebeurt. Nu blijft het waar het hoort. Eerder verscheen op TheAIDaily al een stuk over hoe Claude je browser bedient en dagelijks werk automatiseert zonder code; dit is het ontbrekende stuk van dat verhaal.
Hoe blijft je wachtwoord buiten het model?
De gegevens reizen via een versleuteld kanaal tussen de 1Password-app op je Mac en de browserextensie, langs Claude heen. Dat kanaal gebruikt volgens de documentatie van 1Password een Noise-protocol met wederzijdse authenticatie en sleutels per sessie. De extensie houdt de inloggegevens versleuteld in het werkgeheugen, met AES-256-GCM. Naar de schijf gaat er niets.

Even voor de beeldvorming: die opslag in het geheugen verdwijnt op drie momenten: zodra de agent meldt dat de taak klaar is, zodra de browser sluit, en in elk geval negen uur nadat de sessie begon. Vaste toestemmingen bestaan niet. Een nieuwe sessie betekent een nieuw goedkeuringsvenster, elke keer opnieuw.
Er zit ook een controle achteraf in. Na het invullen kijkt 1Password of er geen gegevens zichtbaar zijn achtergebleven op de pagina. Mislukt het versturen van het formulier, dan wist 1Password de ingevulde velden voordat het de besturing teruggeeft. Claude komt dus nooit terug op een pagina waar het wachtwoord nog in een invoerveld staat.
Wat Claude wél ziet: de titel van het item, de gebruikersnaam of het e-mailadres, de gekoppelde websites en of het inloggen lukte. Dat is ongeveer wat je zelf ook ziet als 1Password normaal een formulier invult.
Hoe kun je een agent veilig laten inloggen?
De keuze die je maakt bepaalt hoeveel schade een fout kan aanrichten. Die vraag is in Nederland net iets urgenter geworden. De Autoriteit Persoonsgegevens waarschuwde op 8 juli in haar jaaroverzicht van datalekken voor een vliegwieleffect tussen AI en cybercriminaliteit: gestolen gegevens gaan in AI-toepassingen en komen eruit als overtuigende phishingmail, waarmee weer nieuwe gegevens worden buitgemaakt. Het aantal gemelde account-overnames steeg van 607 in 2024 naar 1.742 in 2025, bijna een verdrievoudiging. Zie ook de AI-cijfers voor het Nederlandse mkb van TheAIDaily voor de context waarin dit speelt.
| Aanpak | Wat de agent te zien krijgt | Zwakke plek | Wanneer bruikbaar |
|---|---|---|---|
| Wachtwoord in de chat plakken | Het volledige wachtwoord, plus de tweestapscode | Blijft staan in de gespreksgeschiedenis en in logbestanden | Nooit |
| Browser je wachtwoorden laten invullen | Niets, maar elke agent in dat profiel kan overal inloggen | Geen goedkeuring per site, geen grens per taak | Privégebruik met lage inzet |
| Aparte inlog aanmaken voor de agent | Een echt wachtwoord, alleen van dat ene account | Werkt niet bij diensten zonder tweede gebruiker | Systemen met rollen en rechten |
| 1Password voor Claude | Alleen de naam van het kluisitem en of het lukte | Alleen op de Mac, alleen in Chrome | Zakelijke accounts met tweestapsverificatie |
| Passkey gebruiken | Niets, de sleutel blijft op je apparaat | Wordt in deze koppeling nog niet ondersteund | Handmatig inloggen, nog niet via de agent |
Zo zet je het aan in vier stappen
De koppeling maak je aan in Claude, niet in 1Password. Reken op vijf minuten, mits je alle onderdelen al hebt.
Stap 1: controleer of je aan de eisen voldoet. Je hebt een Mac nodig, de 1Password-app voor Mac in versie 8.12.28 of nieuwer, de 1Password-browserextensie in diezelfde versie, de Claude desktop-app en de extensie Claude in Chrome. Volgens de documentatie van Anthropic is de functie in bèta voor de betaalde abonnementen Pro, Max, Team en Enterprise. Windows en Linux vallen er voorlopig buiten.
Stap 2: koppel 1Password aan Claude. Open beide apps. Ga in Claude naar Customize en dan Connectors, zoek 1Password op en klik op Connect. Je keurt de koppeling goed met Touch ID of je 1Password-accountwachtwoord. Heb je meerdere 1Password-accounts, dan kies je in het uitklapmenu welke je koppelt. Wil je het later weer uitzetten: zelfde pad, dan Disconnect.
Stap 3: werk je met een team, zet het dan eerst centraal aan. Bij Claude Team en Enterprise staat de functie standaard uit. Een Owner zet hem aan via Organization settings, dan Claude in Chrome, en schakelt daar zowel Enable for your team als Password managers in. Heb je een 1Password Business-account, dan moet de beheerder daar bovendien in de Policies de instelling voor autofill door AI-agents aanzetten.

Stap 4: test het met een onschuldige taak. Open de Claude desktop-app, ga naar Cowork, start een nieuwe taak en vraag iets waarvoor inloggen nodig is. Bijvoorbeeld dit:
Ga naar bol.com, log in met mijn opgeslagen account en zoek op wat de bezorgstatus is van mijn laatste bestelling. Koop of wijzig niets.
Verschijnt het venster van 1Password met het juiste kluisitem, dan staat de koppeling. Cowork draait die taken door terwijl je iets anders doet; sinds deze maand kun je de voortgang ook op je telefoon volgen.
Wat kun je Claude hiermee laten doen?
Alles waar een inlogscherm tussen zat en dat verder in de browser gebeurt. 1Password noemt in de aankondiging zelf twee voorbeelden: een Audible-tegoed dat bijna verloopt en door Claude wordt ingewisseld voor een boek van je verlanglijst, en een ondernemer die om een omzetoverzicht uit Stripe vraagt, inclusief de tweestapscode.
Voor Nederlandse ondernemers liggen de nuttige klussen dichter bij de administratie. Drie prompts die je kunt overnemen:
Log in op mijn boekhoudpakket, download de facturen van vorige maand als pdf en zet ze in een map met de bestandsnaam leverancier-datum-bedrag.
Log in op mijn webshop-dashboard, noteer per dag van vorige week het aantal bestellingen en de omzet, en geef me een tabel. Wijzig niets in de instellingen.
Log in bij mijn telecomprovider en zoek op welk abonnement er nu loopt, wanneer het afloopt en wat de opzegtermijn is. Zeg niets op.
Let op de laatste zin in elk van die prompts. De grens tussen opzoeken en uitvoeren moet je zelf trekken, want 1Password bewaakt alleen de deur, niet wat er binnen gebeurt.
Waar loopt het vast?
Op vier plekken, en die zijn nogal bepalend voor de vraag of je het vandaag al kunt gebruiken. De eerste is het besturingssysteem: dit werkt alleen op de Mac, en alleen met Chrome. Draai je Windows, dan is er niets in te stellen.
De tweede is het soort inloggegevens. Ondersteund worden alleen Login-items met een gebruikersnaam, een wachtwoord en eventueel een eenmalige code. Passkeys niet, inloggen via een Google- of Microsoft-account niet, en creditcards en identiteiten evenmin. Juist bij diensten waar veel mensen inmiddels passkeys gebruiken, werkt dit dus nog niet.
De derde is banaal maar komt vaak voor: 1Password stelt de verkeerde login voor als de website in je kluisitem niet exact overeenkomt met de inlogpagina. De oplossing is het item openen, het adres corrigeren en opnieuw opslaan.
De vierde zit in Agentic Mode, de nieuwe beveiliging in de browserextensie. Zodra een agent de browser overneemt, verbergt 1Password zijn eigen interface, zodat de agent er niet zelf in kan rommelen. Die bescherming staat standaard aan en werkt ook bij andere agents dan Claude. Bijeffect: wil je zelf iets in de extensie opzoeken tijdens zo'n sessie, dan moet je eerst de tabbladgroep van Claude sluiten.
Overigens is 1Password er eerlijk over wat de aanpak niet oplost. Een aanvaller met beheerdersrechten op je apparaat blijft een probleem. En zodra een wachtwoord is verstuurd, is het van de website en de scripts die daar draaien. Wat de agent ná het inloggen doet valt buiten de garantie. Wie een agent verder wil dichttimmeren, kan kijken naar de manier waarop je in Claude Code gevaarlijke commando's automatisch blokkeert; hetzelfde principe, andere plek.
Wat het kost
De koppeling zelf kost niets extra, maar je hebt twee betaalde abonnementen nodig. Aan de kant van 1Password rekent het bedrijf op zijn prijspagina 2,99 dollar per maand voor één persoon bij jaarbetaling, 4,49 dollar voor een gezin en 8,99 dollar per gebruiker per maand voor Business. In euro's kwam het individuele abonnement na de prijsverhoging van maart 2026 op 43,80 euro per jaar te liggen, omgerekend 3,65 euro per maand exclusief btw, en het gezinsabonnement op 69 euro per jaar.
Aan de kant van Claude heb je minimaal een Pro-abonnement nodig; op het gratis plan is de functie niet beschikbaar. Voor een eenmanszaak die 1Password toch al gebruikt, is de extra uitgave dus nul.
Voor welke klussen deze koppeling nu al de moeite is
De winst zit in herhaalwerk achter een inlogscherm dat je nu handmatig doet omdat je het niet uit handen wilde geven. Facturen ophalen, statusoverzichten maken, gegevens uit portalen trekken waar geen fatsoenlijke koppeling voor bestaat. Dat zijn precies de taken waarbij het tot nu toe stukliep op stap één.
Het werkt vandaag alleen als je op een Mac zit, Chrome gebruikt, 1Password al hebt en een betaald Claude-abonnement. Val je buiten een van die vier, dan is dit nog geen nieuws om iets voor te veranderen. Val je erbinnen, dan is de eerste zinnige test een taak die alleen leest en niets wijzigt. Blijft het goedkeuringsvenster netjes verschijnen bij elke poging, dan kun je stap voor stap meer uit handen geven.
Veelgestelde vragen
Ziet Claude mijn wachtwoord echt niet?
Nee. 1Password vult het wachtwoord en de eventuele tweestapscode zelf in op de pagina, via een versleuteld kanaal tussen de app en de browserextensie. Claude ziet alleen welk kluisitem is gebruikt en of het inloggen is gelukt.
Werkt 1Password voor Claude op Windows?
Nog niet. De functie is bij de lancering alleen beschikbaar op de Mac, met de 1Password-app en browserextensie in versie 8.12.28 of nieuwer, plus de Claude desktop-app en de extensie Claude in Chrome.
Moet ik elke keer opnieuw goedkeuren?
Ja. Er bestaan geen vaste toestemmingen: elke nieuwe agent-sessie levert een nieuw goedkeuringsvenster op. De inloggegevens blijven alleen in het geheugen van de extensie en worden gewist als de taak klaar is, als de browser sluit en sowieso negen uur na de start.
Kan ik ook passkeys of mijn creditcard laten gebruiken?
Nee. De koppeling ondersteunt alleen Login-items met gebruikersnaam, wachtwoord en eenmalige code. Passkeys, inloggen via een Google- of Microsoft-account, creditcards en identiteiten vallen erbuiten.
Wat als het inloggen mislukt?
Dan wist 1Password de ingevulde waarden van de pagina voordat het de besturing teruggeeft aan Claude. Verschijnt herhaaldelijk het verkeerde kluisitem, dan komt dat meestal doordat het webadres in het item niet overeenkomt met de inlogpagina.